# Mi a hálózati perem?

> A hálózati perem kontextusfüggő határ vagy zóna, ahol a szervezet hálózata a felhasználókhoz, eszközökhöz, workloadokhoz, szolgáltatókhoz, partnerhálózatokhoz, hozzáférési hálózatokhoz vagy a nyilvános internethez csatlakozik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-edge/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Tartalmazhat fiókirodai átjárókat, hozzáférési pontokat, felhős be- és kimenetet, szolgáltatói kapcsolatokat, üzemi telephelyeket és szolgáltatásnyújtási pontokat. A modern elosztott rendszereknek sok pereme van, nem egyetlen állandó határuk.

A perem gyakran koncentrálja az útválasztást, a hozzáférést, a fordítást, a vizsgálatot és a szabályzat-kikényszerítést, helye azonban a szolgáltatásarchitektúrától és a kontrolltulajdonlástól függ. A felhő, a mobil, a szoftveresen definiált tágsterületi hálózat, az edge computing és a közvetlen szolgáltatáshozzáférés eltávolíthatja a forgalmat a hagyományos központi átjárótól.

### Legfontosabb pontok

- **Peremleltár:** Képezze le a kapcsolódásokat, a kitett szolgáltatásokat, a bizalmi átmeneteket, a felsőbb szolgáltatókat, a menedzsment-utakat, az alternatív útvonalakat, a titkosítási végpontokat és az üzleti felelősöket.
- **Rétegzett szabályzat:** Hitelesítse az alanyokat és eszközöket, korlátozza az útvonalakat és szolgáltatásokat, szegmentálja a rendeltetéseket, védje a névfeloldást, validálja a titkosított munkameneteket, és gyűjtsön hasznos telemetriát minden életképes útvonalon.
- **Reziliencia:** Méretezze a kapcsolatokat és kényszerítési pontokat, ossza el a kritikus szolgáltatásokat, védje a menedzsmentsíkokat, tervezze meg a felsőbb szolgáltatásmegtagadás-mérséklést, és tesztelje a feladatátvételt a szabályzat némán megkerülése nélkül.
- **Fontos korlát:** A hálózati perem nem teljes biztonsági határ. A jogosult forgalom hordozhat támadásokat, az identitásokat és adatokat a hozzáférés után is visszaélhetik, a belső és felhő-felhő utak soha nem haladhatnak át rajta, a túlzott konszolidáció pedig szűk keresztmetszetet vagy közös hibát hozhat létre.

### Kapcsolódó kifejezések

[Edge computing](<https://yellowcube.eu/hu/glossary/edge-computing/>) · [Hálózati biztonság](<https://yellowcube.eu/hu/glossary/network-security/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Hálózati késleltetés](<https://yellowcube.eu/hu/glossary/network-latency/>) · [Szoftveresen definiált tágsterületi hálózat (SD-WAN)](<https://yellowcube.eu/hu/glossary/software-defined-wide-area-network/>) · [Fiókirodai hálózat](<https://yellowcube.eu/hu/glossary/branch-networking/>)

### Források

[NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

